情報セキュリティ
基本情報技術者試験|D社では、侵害されたWebサーバの脅威除去(根絶)を終え、業務へ復旧させようとしている。早く再開したいという声が…
D社では、侵害されたWebサーバの脅威除去(根絶)を終え、業務へ復旧させようとしている。早く再開したいという声が現場から強い。インシデント対応の復旧段階の進め方として、最も適切なものはどれか。
ア再開を急ぐ現場の要望を優先し、動作確認を省いてサーバをそのまま本番へ戻す。
イ確実に元の状態へ戻す目的で、攻撃を受けていた時点のバックアップを選んで書き戻し再開する。
ウ復旧そのものを優先し、再侵害の監視は通常運用が安定してから後で始める。
エ清浄性を確認した状態へ戻し、正常動作と再侵害の兆候を見ながら範囲を広げて再開する。
正解
エ.清浄性を確認した状態へ戻し、正常動作と再侵害の兆候を見ながら範囲を広げて再開する。
復旧段階の目的は、根絶済みの安全な状態でシステムを通常運用へ戻すことである。クリーンなバックアップや再構築で復旧し、正常動作の検証と再侵害兆候の監視を続けながら段階的に再開すれば、再発を早期に捉えつつ安全に業務を戻せる。
?選択肢ごとの解説
ア ×動作確認を省いて戻すと、設定不備や根絶漏れに気づけず、不完全な状態で本番稼働して再障害や再侵害を招く。
イ ×攻撃を受けていた時点のバックアップから書き戻すと脅威ごと復元してしまい、根絶した意味がなく即座に再感染する。
ウ ×再侵害は復旧直後にも起こり得るため、監視開始を安定後まで遅らせると兆候の検知が遅れ被害を見逃す。
エ ○復旧段階の目的は、根絶済みの安全な状態でシステムを通常運用へ戻すことである。クリーンなバックアップや再構築で復旧し、正常動作の検証と再侵害兆候の監視を続けながら段階的に再開すれば、再発を早期に捉えつつ安全に業務を戻せる。
情報セキュリティの他の問題
E社では、一連のインシデント対応を終えてシステムを通常運用へ復旧させた。同種の事故を繰り返さないために行うべき、インシデント…F社の社員が、業務端末の画面に『ファイルを暗号化した。復号してほしければ支払え』という脅迫文が表示され、ファイルが開けなくな…G社で不正アクセスが疑われる端末について、後日の詳細な原因調査や法的手続でも証拠として使えるよう、ディスク内のデータを保全す…H社では、各種機器のログやアラートを夜間・休日も含めて常時監視し、攻撃の兆候を早期に検知して一次対応へつなげる専門チームの新…I社の一次対応担当者が、調査の結果『顧客の個人情報が外部に流出した可能性が高い重大インシデント』と判断した。自分の権限では公…J社のサービスで、利用者の個人データが外部に漏えいした事実が確認された。J社は対応方針を検討している。情報漏えい発覚時の対外…K社のインシデント調査で、原因が『公開サーバに長期間適用されていなかった既知の脆弱性を突かれたこと』と特定された。再発防止策…L社では、インシデント対応手順書は整備済みだが、実際に事故が起きた際に手順どおり関係者が連携して動けるか不安がある。手順書の…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
基本情報技術者試験は全4,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 基本情報技術者試験 過去問 · fe-b-sec-0124
